por
pobrecito hablador
el Jueves, 12 Febrero de 2004, 09:21h
(#264293)
¿Y cómo sabes que "el documento que entra
por la tarjeta y sale firmado" es el documento
que estás viendo por la pantalla del ordenador?
(¡¡¡NO SE PUEDE SABER!!!)
Umm ... se puede saber perfectamente lo que se está mandando a la tarjeta, es muy simple, para "entrar" en la tarjeta ha de pasar por "algún" sitio (lease lector, ergo driver que controla el lector) y por lo tanto se puede sacar una copia perfectamente de lo que se va a enviar a la tarjeta. Me explico...
-Yo entro en una web para hacer alguna gestión con mi certificado. -Me avisan de que hay que firmar una información y el lector me pide el pin. -Yo que uso SL, he modificado el driver del lector para que me muestre una pantalla con el contenido del mensaje a firmar, independientemente de lo que "vea" en la web del navegador.
Ya está .. evidentemente es mas complicado cuando estás en una terminal publica que no "implemente" este sistema ... pero se podría incorporar una enmienda a la ley que obligase a la incorporación de dicha funcionalidad. Saludos
Re:No seais tan alarmistas
(Puntos:0)Re:No seais tan alarmistas
(Puntos:2)-Yo entro en una web para hacer alguna gestión con mi certificado.
-Me avisan de que hay que firmar una información y el lector me pide el pin.
-Yo que uso SL, he modificado el driver del lector para que me muestre una pantalla con el contenido del mensaje a firmar, independientemente de lo que "vea" en la web del navegador.
Ya está .. evidentemente es mas complicado cuando estás en una terminal publica que no "implemente" este sistema ... pero se podría incorporar una enmienda a la ley que obligase a la incorporación de dicha funcionalidad.
Saludos